Cwe 20

🧬 CWE Liées 125
slug: cwe-20

Explication

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Exemple
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,283

ID Titre
CVE-2017-17862 Vulnérabilité dans c (CVE-2017-17862)
CVE-2017-17846 Vulnérabilité dans dos (CVE-2017-17846)
CVE-2017-13858 Vulnérabilité dans apple (CVE-2017-13858)
CVE-2017-13848 Vulnérabilité dans apple (CVE-2017-13848)
CVE-2017-14022 Vulnérabilité dans rockwellautomation (CVE-2017-14022)
CVE-2017-15310 Vulnérabilité dans huawei (CVE-2017-15310)
CVE-2017-15322 Vulnérabilité dans dos (CVE-2017-15322)
CVE-2017-15324 Vulnérabilité dans dos (CVE-2017-15324)
CVE-2017-15308 Vulnérabilité dans huawei (CVE-2017-15308)
CVE-2017-10868 Vulnérabilité dans dos (CVE-2017-10868)
CVE-2017-10908 Vulnérabilité dans dos (CVE-2017-10908)
CVE-2017-6129 Vulnérabilité dans f5 (CVE-2017-6129)
CVE-2017-6132 Vulnérabilité dans f5 (CVE-2017-6132)
CVE-2017-6133 Vulnérabilité dans dos (CVE-2017-6133)
CVE-2017-6134 Vulnérabilité dans f5 (CVE-2017-6134)
CVE-2017-6136 Vulnérabilité dans f5 (CVE-2017-6136)
CVE-2017-6138 Vulnérabilité dans f5 (CVE-2017-6138)
CVE-2017-6140 Vulnérabilité dans f5 (CVE-2017-6140)
CVE-2017-6164 Vulnérabilité dans dos (CVE-2017-6164)
CVE-2017-17831 Vulnérabilité dans git-large-file-storage-project (CVE-2017-17831)
CVE-2017-17810 Vulnérabilité dans c (CVE-2017-17810)
CVE-2017-17805 Vulnérabilité dans c (CVE-2017-17805)
CVE-2017-1696 Vulnérabilité dans ibm (CVE-2017-1696)
CVE-2017-14963 Vulnérabilité dans ikarussecurity (CVE-2017-14963)
CVE-2017-14964 Vulnérabilité dans ikarussecurity (CVE-2017-14964)
CVE-2017-14965 Vulnérabilité dans ikarussecurity (CVE-2017-14965)
CVE-2017-14966 Vulnérabilité dans ikarussecurity (CVE-2017-14966)
CVE-2017-14967 Vulnérabilité dans ikarussecurity (CVE-2017-14967)
CVE-2017-14968 Vulnérabilité dans ikarussecurity (CVE-2017-14968)
CVE-2017-17796 Vulnérabilité dans dos (CVE-2017-17796)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →